Ga naar inhoud
Week 34 · 2026

Anderen kennen jouw documenten beter dan jij

21 augustus 2026

3.000

sleutels geoogst door AI-scanners uit openbare bestanden

Aanvallers laten AI zoeken én beoordelen: in één zaak wees het model de productiedatabase en de klantdossiers aan als waardevolste buit, aldus Gambit Security.

Deze week in het nieuws

Aanvallers laten AI inmiddels bepalen welke gestolen bestanden geld waard zijn; in één zaak wees het model de productiedatabase en de klantdossiers aan. In Utrecht vond één inwoner de datalekken die vier gemeenten zelf niet zagen, en in Rotterdam oordeelde de rechter dat correspondentie haar vertrouwelijkheid kan verliezen zodra die door ChatGPT is gegaan. Drie keer dezelfde les: wie zijn eigen informatie niet kent, laat dat oordeel aan een ander.

Awareness

Het raadsdossier kreeg zijn overzicht: vier Utrechtse gemeenten bleken persoonsgegevens te lekken die één inwoner met simpele zoekopdrachten als '@gmail' wél vond — twee gemeenten ontkenden eerst. Het UMC Utrecht werd geraakt via het boekingssysteem van een leverancier: vijfduizend gasten van het gastenverblijf, in een gevoelige context. Volgens de melder geldt: noem een willekeurige gemeente en het speelt daar ook.

Compliancy

De Cyberbeveiligingswet is van kracht, maar ruim de helft van de achtduizend plichtige organisaties heeft zich nog niet geregistreerd; toezichthouders RDI en IGJ zetten hun kaders intussen klaar. Het scherpste signaal kwam uit Rotterdam: gesprekken met ChatGPT vallen niet onder het verschoningsrecht, ook niet als ze voor een advocaat bedoeld waren. En de AP opent een pilot voor de FRIA, de verplichte AI-grondrechtentoets van december 2027.

Tech & AI

Aanvallers zetten AI door het hele inbraakproces heen in, tot en met de vraag welke bestanden het stelen waard zijn. Eén klik bleek genoeg om Copilot via een geprepareerde link documenten te laten doorsturen; Microsoft dichtte het lek deze week. Het antwoord komt deels uit Nederland: het Bossche Kyvvu haalde een miljoen op om het volledige actiepad van AI-agents te toetsen.


Op 3 september licht de overheid het Cbw-toezicht toe in een webinar — tegen die tijd wilt u de vraag wie uw documenten kent, zelf beantwoord hebben.

Elke week een ander vraagstuk. Elke week een instrument.

Uit de Toolbox

Honeypot campagne

Wil je merken of er iemand in je documenten rondneust? Een honeypot-campagne legt een paar aantrekkelijk ogende nepdocumenten op de juiste plekken, en elke ongeautoriseerde opening geeft direct een signaal.

Bekijk dit instrument →

Wat was er eerder actueel?

← Bekijk alle weekrapporten

Weekrapport

Mis geen nieuwe editie.

Elke week informatiebeveiliging, compliance en AI — direct in uw inbox.

Geen spam. Afmelden met één klik.